Mostrando las entradas con la etiqueta Forensic. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Forensic. Mostrar todas las entradas

lunes, 22 de febrero de 2021

Tenable CTF 2021

 BROKEN QR


El siguiente desafío era del ctf tenable 2021 recuperar un codigo qr roto; 



-Utilizar un editor de imagen, puede ser paint :), para dibujar los cuadrados que faltan.



Después ir a la url siguiente; 


cargar el codigo qr y extraer la informacion qr; 

nos muestran un data blocks; 


Esos data Blocks copiarlos a esta url https://binarytotext.net/


y por ahi se ve una flag :)


sábado, 27 de julio de 2019

PeaCTF, 2019

Seguimos con los capture the flag, ahora uno llamado peaCTF de la ciudad de Exeter, inglaterra;

Bacon:

Bueno nos dan un archivo de texto con una serie de numeros de 0 y 1, la cual nos parece que son unos binarios, ademas nos da una pista con la negrita en bacon ,asique creemos que es cifrado bacon; 

Buscamos en wiki bacon cipher; 


Dividimos los binarios en grupos de 5 y desciframos la flag; 


BrokenKeyboard:


Nos dan el siguiente archivo de texto;


hexadecimales a text y buscamos un convertidor online y walaa;


CrackTheKey:


Nos dan el siguiente archivo de texto; 

mas la pista de seguro es vigenere; buscamos un crack del cifrado de vigenere; 




y walaaa reto pasado; 

Coffee-time;



Bajamos un descompilador de java; para ver si esta nuestra flag ahi; 



y walaaa retos pasados, se viene una segunda ronda de este CTF, asique seguimos aprendiendo;







martes, 23 de abril de 2019

Hackthis-Forensics 1

Seguimos con los retos, este uno distinto un reto forense; nos entregan algunas pistas antes de hacer el reto;


hay que buscar un codigo, dentro del backup, lo bajamos y lo descomponemos con la herramienta ancillary beta; 


es un reto largo, hay bastante imagenes, pdfs, docs y otros, hay que ir mirando; 

hasta que llegamos a un winrar; 

lo malo que esta con contraseña, pero hoy en dia encontramos muchas herramientas que pueden romper con fuerza bruta un RAR;

esta herramienta se llama PackageCrack, rompe ZIP/RAR/7Z;


en ese rar, encontramos un archivo .wav, que nos dice conversation_dtmf;

hay que buscar decoder que lea un archivo wav con dtmf; encontre varios ;



ahora hay que buscar como es el formato del codigo para ingresar y enviar para validar el reto;



y walaaa, reto pasado.



PD: aclarar que estos retos forenses son a veces complicados, ya que tienes una multitud de imagenes, procesos, doc, rars, etc. no se frustre si no ve la solucion, siga adelante :)